Avis de sécurité


CERTA-2011-AVI-506 Publié le 13 septembre 2011

Plusieurs vulnérabilités affectent MantisBT et permettent en particulier de l'injection de code.

CERTA-2011-AVI-505 Publié le 13 septembre 2011

Cyrus IMAPd présentent des vulnérabilités permettant à un utilisateur malveillant, en particulier, l'exécution de code arbitraire à distance.

CERTA-2011-AVI-504 Publié le 13 septembre 2011

Plusieurs vulnérabilités de Spring Framework ont été corrigées. Certaines permettent l'exécution de code arbitraire à distance.

CERTA-2011-AVI-503 Publié le 12 septembre 2011

Plusieurs vulnérabilités ont été identifiées dans le logiciel Wireshark. Elles permettent à une personne malintentionnée de provoquer une perturbation du service ou d'exécuter des commandes arbitraires à distance sur le système utilisant une version vulnérable.

CERTA-2011-AVI-502 Publié le 12 septembre 2011

Une vulnérabilité dans libsvg permet à une personne mal intentionnée d'exécuter du code arbitaire à distance ou de provoquer un déni de service.

CERTA-2011-AVI-501 Publié le 12 septembre 2011

Des vulnérabilités dans IBM Open Administration Tool permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte à distance.

CERTA-2011-AVI-500 Publié le 08 septembre 2011

Une vulnérabilité Xen permet à une personne malveillante de provoquer un déni de service du système hôte depuis un système virtualisé.